lsass.exe是一個系統(tǒng)進程,用于微軟Windows系統(tǒng)的安全機制。它用于本地安全和登陸策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創(chuàng)建的,病毒通過軟盤、群發(fā)郵件和P2P文件共享進行傳播。 進程文件: lsass or lsass.exe 進程名稱: Local Security Authority Service 進程類別:其他進程 英文描述: lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the Windang.worm, irc.ratsou.b, Webus.B, MyDoom.L, Randex.AR, Nimos.worm which 中文參考: 對不起,暫時沒有中文參考! 出品者:Microsoft Corp. 屬于:Microsoft Windows Operating System 系統(tǒng)進程:Yes 后臺程序:Yes 網絡相關:Yes 常見錯誤:N/A 內存使用:N/A 安全等級 (0-5): 0 間諜軟件:No 廣告軟件:No 病毒:No 如果你的啟動菜單里有個lsass.exe啟動項,那就證明你得lsass.exe木馬病毒,中毒后,會在windows里產生lsass.exe和exert.exe兩個病毒文件,還會在D盤根目錄下產生command.com和autorun.inf兩個文件,同時侵入注冊表破壞系統(tǒng)文件關聯(lián)。在進程里可以見到有兩個相同的進程,分別是lsass.exet和LSASS.EXE.同時在windows下生成LSASS.EXE和exert.exe兩個可執(zhí)行文件,且在后臺運行。LSASS.EXE管理exe類執(zhí)行文件,exert.exe管理程序退出。 下載個進程管理器,找出問題進程的路徑,手動終止LSASS.EXE和exert.exe兩個進程(管理器不能終止LSASS.EXE,提示系統(tǒng)進程不能終止),打開msconfig.exe取消LSASS.EXE啟動項。刪除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,斷開網絡后再刪除C:\Program Files\Common Files\update文件夾,這里exe類文件已不能運行,新建一個reg文件,輸入如下內容:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢復注冊表。 以WIN98為例: 打開IE屬性刪除cookies和所有脫機內容,啟動進程殺手終止lsass.exe和exert.exe兩個進程,然后到windows目錄下刪除這兩個文件,這兩個文件是隱藏的,再到D:刪除command.com和autorun.inf兩個文件,最后重啟電腦到DOS 運行,用scanreg/restore 命令來恢復注冊表,(如果不會的或者是XP系統(tǒng)不能用的可以用瑞星注冊表修復程序之類的軟件修復一下注冊表),重啟后進到WINDOWS桌面用殺毒軟件(本人用金山毒霸2006)全面殺毒,清除余下的病毒! windows xp下解決LSASS.exe進程病毒 一、準備工作: 打開“我的電腦”——工具——文件夾選項——查看 a、把“隱藏受保護的操作系統(tǒng)文件(推薦)”和“隱藏已知文件類型的擴展名”前面的勾去掉; b、勾中“顯示所有文件和文件夾” 二、結束進程 用Ctrl+Alt+Del調出windows務管理器,想通過右擊當前用戶名的lsass.exe來結束進程是行不通的.會彈出該進程為系統(tǒng)進程無法結束的提醒框; 點到任務管理器進程面版,點擊菜單,"查看"-"選擇列",在彈出的對話框中選擇"PID(進程標識符)",并點擊"確定"。找到映象名稱為"LSASS.exe",并且用戶名不是"SYSTEM"的一項,記住其PID號.點擊"開始"——運行,輸入"CMD",點擊"確定"打開命令行控制臺。 輸入"ntsd